Дата публикации: | 08.11.2002 |
Всего просмотров: | 1374 |
Опасность: | Высокая |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Allot Netenforcer |
Описание: | NetEnforcer - Quality of Service система для LINUX систем.
По умолчанию, NetEnforcer содержит три учетные записи с паролями по умолчанию. Вот эти комбинации учетная запись/пароль: root/bagabu admin/allot monitor/allotУчетная запись “monitor” позволяет удаленному пользователю получить локальный не привилегированный доступ к системе, а учетные записи “root” и “admin” дают пользователю административный доступ. Должно быть также отмечено, что заданная по умолчанию инсталляция MySQL, используемая с NetEnforcer, не позволяет удаленный доступ, хотя локальные пользователи могут обратиться к административным учетным записям MySQL без пароля. Однако, неправомочный удаленный доступ к базе данных может быть возможен, если разрешен SSH port forwarding. Уязвимость обнаружена в Allot NetEnforcer 4.2-4.2.4 |
Ссылки: | Allot Netenforcer problems, GNU TAR flaw |